În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Kemp LoadMaster. Deoarece LoadMaster termină TLS pentru serviciile din spatele său (SSL Acceleration / offloading), certificatul se află pe echilibratorul de sarcină propriu-zis și este asignat unui Virtual Service. Secțiunea finală include recomandări de achiziție SSL pentru Kemp LoadMaster.
Generează un cod CSR pe Kemp LoadMaster
Dacă ai generat deja codul CSR în altă parte și ai primit fișierele SSL, sari peste Pasul 1 și treci direct la instalare.
Vom începe cu generarea CSR (Certificate Signing Request). Un CSR este un bloc de text codat pe care îl trimiți unei Autorități de Certificare atunci când soliciți un certificat; acesta conține detaliile domeniului și organizației tale, iar CA îl folosește pentru a emite un certificat care se potrivește cu cheia ta privată. Ai două opțiuni:
- Folosește generatorul nostru de CSR pentru a crea CSR-ul automat.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR pe Kemp LoadMaster.
Deschide fișierul CSR în orice editor de text și copiază întregul text, inclusiv etichetele BEGIN și END, în câmpul corespunzător din timpul comenzii SSL. Dacă ai generat CSR-ul pe LoadMaster, cheia privată asociată rămâne pe echipament. Păstrează-o acolo. Trimite CSR-ul către Autoritatea de Certificare, iar după ce CA validează detaliile tale și emite certificatul, continuă cu instalarea de mai jos.
Instalează un certificat SSL pe Kemp LoadMaster
După validare, Autoritatea de Certificare îți trimite prin e-mail fișierele SSL. Descarcă arhiva ZIP și extrage-o pe dispozitivul tău. Ar trebui să ai certificatul principal (end-entity) și unul sau mai multe certificate intermediare în format PEM, sau un singur fișier .pfx (PKCS#12) care grupează certificatul, certificatele intermediare și cheia privată împreună. LoadMaster acceptă oficial PEM și PFX.
Pasul 1: Adaugă certificatul intermediar
Certificatul intermediar (CA bundle) leagă certificatul tău de rădăcina de încredere a CA-ului. Instalează-l primul astfel încât LoadMaster să poată servi un lanț complet.
- Autentifică-te în WUI-ul Kemp LoadMaster și accesează Certificates & Security > Intermediate Certs.
- Click pe Add New, apoi Choose File, și navighează la certificatul tău intermediar.
- În câmpul Certificate Name, introdu un nume descriptiv pentru certificatul intermediar.
- Click pe Add Certificate, apoi confirmă cu OK.
Notă: dacă instalezi un fișier .pfx care conține deja lanțul complet, certificatele intermediare se află în interiorul acelui fișier, așa că poți sări peste acest pas și importa totul odată la Pasul 2.
Pasul 2: Importă certificatul SSL principal
Acum instalează certificatul emis pentru domeniul tău.
- Accesează Certificates & Security > SSL Certificates.
- Click pe Import Certificate, apoi Choose File, și navighează la certificatul tău SSL principal.
- Dacă certificatul și cheia privată sunt fișiere PEM separate, selectează și cheia în câmpul Key File.
- Dacă instalezi un fișier PFX, alege fișierul .pfx, apoi tastează parola acestuia în câmpul Pass Phrase. Un PFX cu cheia încorporată nu necesită un Key File separat.
- Introdu un nume relevant în câmpul Certificate Identifier, apoi salvează importul.
Pasul 3: Asignează certificatul unui Virtual Service
Acesta este pasul care pune certificatul în funcțiune. Un certificat care este importat dar nu este asignat nu va fi prezentat vizitatorilor.
- În secțiunea Assignment a certificatului, găsește caseta Available VSs și selectează Virtual Service-ul (adresa IP / portul său) care ar trebui să folosească acest certificat.
- Click pe butonul cu săgeata dreapta pentru a deplasa Virtual Service-ul în caseta asignată.
- Click pe Save Changes.
Virtual Service-ul țintă trebuie să aibă SSL Acceleration activat pentru ca asignarea să aibă efect. Dacă nu este încă activat, deschide serviciul din Virtual Services > View/Modify Services, expandează SSL Properties, bifează SSL Acceleration, și vei putea alege certificatul și de acolo.
Felicitări! Ai instalat certificatul SSL pe Kemp LoadMaster și l-ai asignat Virtual Service-ului corespunzător.
Testează instalarea SSL
După instalare, efectuează o verificare rapidă pentru erori de lanț sau configurare. Navighează la hostname-ul Virtual Service-ului prin HTTPS și confirmă că lacătul arată un certificat valid, de încredere, cu domeniul și expirarea corecte. Pentru o scanare mai amănunțită, care semnalează certificate intermediare lipsă, protocoale slabe sau vulnerabilități, folosește verificatorul nostru SSL. Un avertisment privind certificatul intermediar lipsă înseamnă aproape întotdeauna că Pasul 1 a fost omis sau că a fost încărcat certificatul intermediar greșit.
De unde să cumperi cel mai bun certificat SSL pentru Kemp LoadMaster?
Când achiziționezi un certificat SSL, acordă atenție tipului de validare, prețului și serviciului pentru clienți. SSL Dragon oferă una dintre cele mai variate game de certificate SSL, unele dintre cele mai mici prețuri de pe piață, și asistență dedicată. Toate certificatele noastre sunt emise de Autorități de Certificare de renume și sunt compatibile cu Kemp LoadMaster. Fie că ai nevoie de un certificat Domain Validation accesibil sau de un produs Extended Validation premium, te avem acoperit.
Nu ești sigur ce certificat să alegi? Folosește instrumentul nostru SSL Wizard. Acesta îți va recomanda produsul SSL ideal pentru nevoile tale.
Întrebări frecvente
În WUI-ul LoadMaster, sub Certificates & Security. Adaugă certificatul intermediar sub Intermediate Certs, apoi importă certificatul principal sub SSL Certificates folosind Import Certificate. După import, asignează-l unui Virtual Service pentru ca acesta să deservească efectiv trafic.
Dacă importi un certificat PEM, da: adaugă întâi certificatul intermediar sub Certificates & Security > Intermediate Certs, astfel încât LoadMaster să poată construi un lanț complet. Dacă importi un fișier .pfx care conține deja lanțul complet, certificatele intermediare se află în interiorul acestuia și nu este necesar un import separat.
Cea mai frecventă cauză este că certificatul este importat, dar nu este asignat unui Virtual Service, sau Virtual Service-ul nu are SSL Acceleration activat. Deschide secțiunea Assignment a certificatului, deplasează serviciul din Available VSs cu butonul de săgeată dreapta și click pe Save Changes. Un avertisment privind certificatul intermediar lipsă indică, în schimb, un certificat intermediar omis sau incorect la Pasul 1.
LoadMaster acceptă oficial PEM și PFX (PKCS#12). Un PFX grupează certificatul, certificatele intermediare și cheia privată într-un singur fișier criptat, astfel încât, dacă include cheia, nu mai trebuie să imporți un fișier de cheie separat. Cu PEM, certificatul și cheia sunt de obicei separate, iar tu selectezi cheia în câmpul Key File în timpul importului.
În secțiunea Assignment a certificatului, selectează fiecare Virtual Service pe care îl dorești în caseta Available VSs și deplasează-l cu butonul de săgeată dreapta, înainte de a face click pe Save Changes. Un singur certificat (de exemplu, un certificat wildcard sau multi-domeniu) poate fi asignat mai multor servicii deodată.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


